CVE-2019-10915
تم تحديد ثغرة أمنية في TIA Administrator (جميع الإصدارات < V1.0 SP1 Upd1). يسمح تطبيق الويب المدمج للتكوين (TIA Administrator) بتنفيذ أوامر تطبيق معينة دون...
- تم النشر
- 11/07/2019
- محدث
- 04/08/2024
- تخصيص CNA
- siemens
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة أمنية في TIA Administrator (جميع الإصدارات < V1.0 SP1 Upd1). يسمح تطبيق الويب المدمج للتكوين (TIA Administrator) بتنفيذ أوامر تطبيق معينة دون مصادقة مناسبة. يمكن استغلال الثغرة من قبل مهاجم لديه وصول محلي إلى النظام المتأثر. لا يتطلب الاستغلال الناجح أي امتيازات ولا أي تفاعل من المستخدم. يمكن للمهاجم استخدام الثغرة للمساس بسرية وسلامة وتوافر النظام المتأثر. في وقت نشر التوصية، لم يكن هناك أي استغلال عام معروف لهذه الثغرة الأمنية.
المصادر
1إثبات مفهوم لاستغلال CVE-2019-10915 يستهدف تجاوز المصادقة في مسؤول TIA من Siemens، مما يتيح تنفيذ أوامر عن بُعد عبر websockets الخاصة بـ Node.js المكشوفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.